Política de Privacidade
Última atualização: 16 de julho de 2026
Esta política explica o que a Astrina.io coleta, por que, quanto tempo mantemos e o que você pode nos pedir para fazer a respeito. Tentamos escrevê-la de forma clara e ser específicos onde a maioria das políticas de análise são vagas — em particular sobre endereços IP, que armazenamos em forma bruta. Onde ainda não temos algo, dizemos isso em vez de implicar o contrário.
Quem somos e como nos contatar
Este serviço é operado como “Astrina” em https://astrina.io.. Nesta política, “nós” e “Astrina.io” significam o operador do serviço.
Temos um endereço de contato, e é o endereço certo para tudo — perguntas sobre privacidade, solicitações de exclusão de dados e relatórios de vulnerabilidades de segurança: support@astrina.io.
Não publicamos um acordo de nível de serviço, então não prometemos um tempo de resposta aqui. Um SLA existe apenas onde um contrato individual separado foi concluído.
Quem controla os dados: você ou nós
A distinção é importante, porque decide com quem um visitante deve falar sobre seus dados.
- Para sua própria conta conosco — seu endereço de e-mail, plano, saldo e tickets de suporte — decidimos como esses dados são tratados. Nós somos o controlador.
- Para as análises, gravações de sessão e dados de SEO coletados de um site que você rastreia, nosso cliente (o proprietário do site) decide o que é coletado e por quê. O cliente é o controlador e a Astrina.io atua como processador, lidando com esses dados conforme as instruções do cliente.
Isso significa que, se você é um visitante de um site que usa Astrina, o proprietário do site — não a Astrina.io — é a parte responsável por essa coleta, incluindo a obtenção de qualquer consentimento que a lei exige. Nosso Adendo de Processamento de Dados estabelece esse relacionamento.
O que coletamos para sua conta
- Seu endereço de e-mail.
- Sua senha — armazenada apenas como um hash, produzida com PHP password_hash() (bcrypt, PASSWORD_DEFAULT) e verificada com password_verify(). Nunca armazenamos ou registramos senhas em texto simples.
- Seu papel, plano, expiração do plano, saldo da conta e a data em que a conta foi criada.
- Tokens de verificação de e-mail e redefinição de senha — armazenados como um hash SHA-256 do token, de uso único, com uma expiração.
O painel da Astrina não possui autenticação de dois fatores e não suporta SSO. Estamos afirmando isso claramente em vez de deixar implícito.
Os planos são pagos a partir de um saldo de conta recarregado através do Payora, nosso processador de pagamentos para cartões e criptomoedas. Veja nossos subprocessadores.
O que coletamos como análises de site
Para cada visualização de página em um site que nosso cliente rastreia, registramos uma linha em uma tabela de “hits” contendo:
- O horário da visita.
- Um id de visitante — o id de primeira parte “_astr” armazenado no próprio domínio do cliente, ou, se isso não estiver disponível, uma alternativa derivada como md5(ip + user-agent + date).
- O endereço IP do visitante, armazenado em forma bruta. Isso tem sua própria seção abaixo, porque merece uma.
- A URL, o título da página, o referenciador e o host do referenciador.
- Navegador, sistema operacional, dispositivo e tamanho da tela.
- País, retirado do cabeçalho de solicitação CF-IPCountry da Cloudflare, e idioma.
- As tags utm_source, utm_medium e utm_campaign na URL, se presentes.
A análise usa apenas um id de visitante de primeira parte. Não definimos cookies de terceiros, não fazemos rastreamento entre sites e não executamos pixels de publicidade. Não vendemos esses dados e nunca os compartilhamos com anunciantes.
Também derivamos tabelas agregadas diárias e de dimensão (agg_day, agg_dim) a partir desses acessos. Essas agregações são mantidas indefinidamente.
Endereços IP: exatamente o que fazemos
Armazenamos o endereço IP do visitante em forma bruta. Não é anonimizado e não é truncado. Preferimos dizer isso claramente do que nos descrever como anônimos quando não somos.
Usamos o endereço IP para dois propósitos, e nenhum outro:
- Para derivar o id de visitante de fallback, quando o id de primeira parte “_astr” não está disponível. O id é calculado como md5(ip + user-agent + date).
- Para detectar prováveis bots, classificando endereços IP de datacenters e hospedagem através de DNS reverso. Um trabalho é executado a cada cinco minutos nos endereços IP vistos nos últimos quatro dias, e os resultados são mantidos em uma tabela “ip_intel”.
Quanto tempo o mantemos: o endereço IP é retido exatamente pelo mesmo tempo que a linha de acesso bruto que o contém. Isso depende do plano do proprietário do site — 33 dias no Free, 180 dias no Pro, 365 dias no Business e 730 dias no Business Plus. Um trabalho diário remove linhas expiradas, o que remove o endereço IP junto com elas.
Também armazenamos o endereço IP de qualquer pessoa que envia uma avaliação, usado apenas para limitação de taxa de abuso.
Gravação de sessão
A gravação de sessão é opcional — ela só é executada se o proprietário do site adicionar o script de gravação. A mascaramento está ativado por padrão, e é aplicado no navegador antes que qualquer coisa seja transmitida, não sendo limpo depois do nosso lado:
- Os campos de entrada de senha, e-mail e telefone nunca transmitem um valor — nem mesmo seu comprimento.
- Os campos do cartão de pagamento são tratados da mesma forma.
- Todo o outro texto de entrada é mascarado em pontos.
- Qualquer parte da página marcada com [data-astr-mask] é redigida antes de sair do navegador.
As gravações são mantidas por 30 dias por padrão. O operador pode configurar isso.
Avaliações
- Armazenamos o autor (um membro logado ou um convidado), a classificação, o texto, o endereço IP do remetente para limitação de taxa de abuso e o status de moderação.
- As avaliações de hóspedes são publicadas após moderação. As avaliações de membros logados são publicadas imediatamente.
- Imagens e vídeos de evidência para alguns tipos de avaliação são armazenados fora da raiz da web e servidos apenas através de um endpoint restrito, que retorna 403 a menos que a avaliação seja aprovada, ou você seja seu autor, ou você seja um administrador.
Assinaturas de números de telefone, e como ter a sua removida
- Algumas pessoas ativam o compartilhamento de contatos em nosso aplicativo. Quando o fazem, recebemos pares de “número + o nome sob o qual está salvo” de sua lista de contatos — por exemplo “Courier” ou “Spam”.
- Isso significa que podemos ter uma assinatura para um número que pertence a alguém que nunca usou a Astrina. Armazenamos o número, o nome salvo e qual membro o enviou — o último apenas para que essa pessoa possa retirar sua contribuição.
- Publicamente, nunca mostramos quem salvou um número. Apenas a contagem é exibida: “Courier ×3”.
- Se o seu número estiver lá, você pode tê-lo removido sem uma conta: astrina.io/unlist/. Não pedimos que você prove que o número é seu — prová-lo significaria coletar novos dados de você, e a remoção apenas exclui linhas.
- Um membro que compartilhou seus contatos pode retirar tudo o que enviou, a qualquer momento, do aplicativo.
Suporte, monitoramento de SEO e a API
- Balcões de suporte: armazenamos seus tickets e as mensagens neles.
- Relatórios de SEO e histórico de monitoramento por página são mantidos por 180 dias por padrão.
- A API: uma chave por membro (as chaves têm um prefixo ak_), além de um contador de chamadas por dia que mantém o id do membro, a data e o número de chamadas.
Identidades de “Login com Astrina”
Se você vincular uma conta de outro provedor através do nosso corretor OAuth, armazenamos o provedor, o id do usuário desse provedor para você e o que quer que o provedor nos retorne — tipicamente um endereço de e-mail, um nome de exibição e um avatar.
Por que processamos esses dados
Descrito em termos gerais e agrupado por finalidade:
- Para fornecer o que você pediu — gerenciar sua conta, coletar estatísticas para os sites que você adiciona, produzir relatórios e cobrar do seu saldo. Esse processamento é necessário para entregar o serviço a você.
- Para nossos interesses legítimos em manter o serviço preciso e seguro — filtrando bots, limitando a taxa de abuso de avaliações, moderando o conteúdo enviado e protegendo o serviço contra ataques.
- Com base no consentimento, onde o consentimento é o que a lei aplicável exige para análises ou gravação de sessão em um site. O proprietário do site é o controlador dessa coleta e é responsável por obter o consentimento de seus visitantes.
- Para atender às obrigações legais onde se aplicam a nós.
Por quanto tempo mantemos os dados
| Dados | Retenção |
|---|---|
| Acessos brutos, incluindo o endereço IP armazenado — Grátis | 33 dias |
| Acessos brutos, incluindo o endereço IP armazenado — Pro | 180 dias |
| Acessos brutos, incluindo o endereço IP armazenado — Business | 365 dias |
| Acessos brutos, incluindo o endereço IP armazenado — Business Plus | 730 dias |
| Estatísticas agregadas (agg_day, agg_dim) | Mantido indefinidamente |
| Gravações de sessão | 30 dias |
| Histórico de página de SEO | 180 dias |
| Dados da conta | Enquanto a conta existir — excluída a pedido |
Acessos brutos são podados por um trabalho diário. Todos os períodos acima são padrões que o operador pode alterar. Mais sobre retenção.
Uma advertência honesta sobre backups: um backup diário de arquivos e do banco de dados é feito aproximadamente às 05:12 UTC e armazenado no mesmo servidor. Aproximadamente uma cópia diária é mantida, e não há replicação fora do local ou georredudante. Os dados que você nos pediu para excluir podem, portanto, ainda estar presentes nessa cópia de backup mais recente por um tempo após serem removidos do banco de dados ativo.
Com quem compartilhamos dados
Não vendemos seus dados e não os compartilhamos com anunciantes. A lista completa de partes que processam dados em nosso nome é:
- OVH — infraestrutura de hospedagem, na UE. Processa tudo armazenado no servidor.
- Cloudflare — DNS, CDN, terminação TLS e WAF. Processa metadados de solicitação e endereços IP.
- Payora — processamento de pagamentos para recargas de saldo, por cartão e cripto.
- Have I Been Pwned (Pwned Passwords) — verificação de vazamento de senhas. Apenas os primeiros cinco caracteres de um hash SHA-1 são enviados, usando k-anonymity. A senha em si nunca sai do navegador ou do nosso servidor, e nenhum dado pessoal é enviado.
Também puxamos dados de catálogo públicos de CoinGecko, SteamSpy, Open Food Facts e conjuntos de dados do IMDb. Estes são unidirecionais: eles não recebem dados pessoais de nós.
E-mails enviados são originados do nosso próprio servidor de e-mail Exim como noreply@astrina.io, com DKIM configurado. Não usamos um provedor de e-mail de terceiros, então seu endereço não é entregue a um.
Veja a lista completa de subprocessadores.
Cookies e armazenamento local
No próprio astrina.io:
- astrsess — o cookie de sessão. Estritamente necessário. HttpOnly, Seguro e SameSite=Lax.
- astr_lang — lembra o idioma da interface escolhido por você.
- astr-theme — sua preferência de tema, mantida no localStorage em vez de em um cookie.
Não configuramos cookies de publicidade ou rastreamento de terceiros no astrina.io.
No site de um cliente, o script de análise armazena “_astr”, um ID de visitante de primeira parte, no localStorage com uma alternativa de cookie. Ele é configurado no próprio domínio do cliente, não pode ser lido entre sites e não é um cookie de terceiros.
Como protegemos os dados
As medidas que realmente temos em vigor:
- TLS em todo o tráfego — Cloudflare em modo Completo (estrito) com um certificado Let’s Encrypt na origem.
- Senhas criptografadas com bcrypt; nunca armazenadas ou registradas em texto simples.
- O cookie de sessão é HttpOnly, Seguro sobre HTTPS e SameSite=Lax.
- Tokens CSRF em envios de formulários que alteram o estado.
- As chaves da API são aceitas apenas em um cabeçalho de solicitação (X-Api-Key ou Authorization: Bearer). Nós deliberadamente não as aceitamos na string de consulta da URL, para que não possam vazar para logs de servidor, logs de proxy, histórico do navegador ou cabeçalhos Referer. Você pode regenerar uma chave a qualquer momento em /my/api.php, o que revoga a antiga instantaneamente.
- O método da API de análises privadas não envia cabeçalho Allow-Origin, portanto, um navegador não pode lê-lo entre origens. Os métodos da API pública são intencionalmente abertos.
- O rastreador de SEO é reforçado contra SSRF: apenas http e https, intervalos privados, loopback e link-local são recusados, o IP resolvido é fixado, cada redirecionamento é revalidado e o corpo da resposta é limitado.
- Limites de envio por IP e moderação em avaliações; filtragem de bots por regras de user-agent e classificação de IP de datacenter.
- A área de administração é restrita por uma verificação de função.
Igualmente, aqui está o que não temos, para que você não fique assumindo: sem autenticação de dois fatores, sem testes de penetração publicados, sem ISO, SOC 2 ou outra certificação, sem programa de recompensas por bugs e sem backup fora do site.
Reporte uma vulnerabilidade de segurança para support@astrina.io. Mais sobre segurança.
Seus direitos e como usá-los
Onde a lei de proteção de dados lhe confere direitos sobre seus dados pessoais — como acesso, correção, exclusão ou objeção ao processamento — você pode exercê-los escrevendo para support@astrina.io. Esse é o único canal, e não vamos fingir o contrário.
Especificamente, sobre a exclusão: não há um botão de exclusão de conta de autoatendimento no painel hoje. A exclusão da conta é feita sob solicitação enviando um e-mail para support@astrina.io.
Duas coisas que você pode fazer agora mesmo, sem nos perguntar:
- Excluir um site rastreado individual do seu painel, o que remove os dados desse site.
- Regenerar ou revogar uma chave da API a qualquer momento em /my/api.php.
Se você é um visitante de um site que usa Astrina e deseja que os dados desse site sobre você sejam removidos, o proprietário do site é o controlador e é a parte certa para contatar. Se você nos contatar, lidaremos com isso sob as instruções deles como processador.
Mudanças nesta política
Se mudarmos a forma como lidamos com dados pessoais, atualizaremos esta página e a data de “última atualização” acima. Quando uma mudança for significativa, descreveremos o que mudou em vez de substituir o texto silenciosamente. Veja o changelog.
Perguntas sobre qualquer coisa nesta página: support@astrina.io. Entre em contato conosco.
O que esta página responde
- política de Privacidade
- guia de Política de Privacidade
- política de Privacidade explicado
- tutorial de Política de Privacidade
- começando com Política de Privacidade
- melhores práticas de Política de Privacidade
- política de Privacidade passo a passo
- o que é Política de Privacidade
- política de Privacidade para iniciantes
- lista de verificação de Política de Privacidade
- exemplos de Política de Privacidade
- por que Política de Privacidade é importante